6
CVE-2025-4384
- EPSS 0.01%
- Veröffentlicht 06.05.2025 15:59:27
- Zuletzt bearbeitet 07.05.2025 14:13:20
- Quelle 87c8e6ad-f0f5-4ca8-89e2-89f26d
- Teams Watchlist Login
- Unerledigt Login
The MQTT add-on of PcVue fails to verify that a remote device’s certificate has not already expired or has not yet become valid. This allows malicious devices to present certificates that are not rejected properly. The use of a client certificate reduces the risk for random devices to take advantage of this flaw.
Verknüpft mit AI von unstrukturierten Daten zu bestehenden CPE der NVD
Diese Information steht angemeldeten Benutzern zur Verfügung. Login
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
Herstellerarcinfo
≫
Produkt
PcVue
Default Statusunaffected
Version
16.3.0
Status
unaffected
Version <
16.2.5
Version
16.0
Status
affected
Version <
15.2.12
Version
15.0
Status
affected
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.01% | 0.017 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
87c8e6ad-f0f5-4ca8-89e2-89f26d6ed932 | 6 | 0 | 0 |
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:N/R:U/V:X/RE:M/U:Green
|
CWE-298 Improper Validation of Certificate Expiration
A certificate expiration is not validated or is incorrectly validated, so trust may be assigned to certificates that have been abandoned due to age.